suunab vastuse õigele kliendile. b. Mehhanism, mis muudab IP paketi päises aadresse ja TCP ning UDP päistes porte vastavalt eeldefineeritud reeglitele. Kasutatakse põhiliselt IP aadressite puuduse leevendamiseks. Enamikel internetiga ühendamiseks kasutatavatel ruuteritel on püsivaras NAT funktsioon mingil kujul realiseeritud. Eristatakse 2 tüüpi NAT funktsiooni lähtudes esimesena muudetavast aadessist: sNAT (source NAT) ja dNAT (destinationNAT) 7. Mis on veebiserver? Kuidas see töötab? Milleks on veebiserverit vaja? a. Veebiserver on arvutiprogramm, mis edastab infot, näiteks veebilehti, kasutades hüperteksti edastusprotokolli. Sõna kasutatakse ka serveri kohta, milles nimetatud tarkvara töötab. Veebiserveri peamine ülesanne on veebilehtede toimetamine klientidele. See tähendab HTML-dokumentide ja muu kaasatud sisu
lähtepordi numbrit NAT tehnoloogia · Standarditega on paika pandud aadressivahemikud, mida võib vabalt oma sisevõrkudes kasutada: 10.*.*.* 172.16.*.* 172.31.*.* 192.168.*.* · Neid aadresse Internetis ei ruudita · Aadresse tõlkiv ruuter modifitseerib ühe osapoole IP-aadressi (tõlgib ühe suuna andmed ning tõlgib tagasi vastused) · Lähteaadressi maskeerimise abil saame varjata klientarvutit (algatajat) -> SNAT · Sihtaadressi maskeerimise abil saame varjata serverarvutit -> DNAT SNAT näide DNAT näide Siin ei pea meeles pidama iga ühenduse kohta kirjet. Ühte kirjet peetakse meeles kõigi ühenduste jaoks. Toimub connection tracking. Tulemüür saaks ühendusi jälgimata väiksema ressursiga hakkama. NAT probleemid · Teeb katki TCP/IP mudeli, kus ainult ühenduse otspunktid teavad detaile · Sunnib peale mingi osaliselt fikseeritud marsruudi otspunktide vahel
*tõlkimine porte kasutades: n-1 kõik sihtaadressid 1 välisaadressiks, varieeritakse lähtepordi numbrit. Standarditega on paika pandud aadressivahemikud, mida võib vabalt oma sisevõrkudes kasutada: * 10.*.*.* * 172.16.*.* - 172.31.*.* * 192.168.*.* Neid aadresse Internetis ei ruudita. Aadresse tõlkiv ruuter modifitseerib ühe osapoole IP aadressi (tõlgib ühe suuna andmeid ning tõlgib tagasi vastused) Lähteaadressi maskeerimise abil saame varjata klientarvutit (algatajat) > SNAT 18 Arvutivõrgud Sihtaadressi maskeerimise abil saame varjata serverarvutit > DNAT NAT probleemid: * teeb katki TCP/IP mudeli, kus ainult ühenduse otspunktid teavad detaile. * sunnib peale mingi osaliselt fikseeritud marsruudi otspunktide vahel. * toob sisse ühe katkimineku punkti